中国黑客知乎-黑客能入侵交通系统吗知乎

hacker|
241

智能车时代,黑客是否能通过网络入侵并控制智能化的汽车?

相信很多车主都有一个这样的疑问:如果有一天,恶意的黑客恶意的入侵了汽车系统,让汽车失去控制怎么办?车联网的智能车是否足够安全呢?

很多人不知道车联网带来的便利,与之形成鲜明对比的是,更多的人对车联网所遭遇的安全问题一无所知。

6月21日,工信部发布《关于车联网网络安全标准体系建设的指导意见》,向社会公开征求意见。该文件包括了车联网网络安全标准体系的框架、重点标准化领域和方向。

工信部为何继续关注车联网?车联网的未来是怎样的?车联网的概念可以追溯到20年前。早在1996年,通用汽车公司(General Motors)就率先推出了搭载OnStar系统的联网汽车。车联网顾名思义,就是将智能汽车、行人、智能道路、指标连接在一起,实现智能出行的目的。

《证券日报》做过相关统计,在2019年,黑客通过入侵共享汽车的APP、改写程序和数据的方式,成功盗走的车辆多达100多辆,其中包括奔驰CLA、CLA小型SUV、Smartfortwo微型车等。在过去的5年里,针对智能汽车的攻击次数呈指数级增长,高达20倍,其中27.6%的攻击与车辆控制有关,这是一个重大的安全问题。

Upstream Security发布了2021年《汽车网络安全报告》,该报告衡量了2016年至2021年9月期间汽车网络安全事故的数量。报告发现,事故数量增加了6倍多。黑客给无数汽车网络行业带来损失,但在智能化的大趋势下,汽车不会因为黑客的存在和网络发展的停滞,本质、启明星、深信、绿色unita、arnhem、天信信息互联网络安全公司也参与了汽车产业链、产业安全防御体系的布局。

总的来说,黑客是可以通过网络入侵车联网的,但受于国家政策法规的限制,即使智能车存在漏洞黑客也不敢随意加以利用,目前智能车的安全性需要智能车相关领域的大多数汽车企业和供应商的关注和共同探索,使得智能车给我们生活带来的便利的同时不会受到黑客攻击的影响。

俄出租车公司遭黑客袭击,对当地的交通造成了什么影响?

俄出租车公司遭黑客袭击,对当地的交通造成了什么影响首先就是俄罗斯的出租车系统会出现暂时的故障,其次就是俄罗斯出租车无法正常计费,再者就是使得俄罗斯出租车没有办法正常按照卫星的指示来导航,另外就是当地的出租车如果是存在部分的智能驾驶状态的情况下可能会出现一些安全事故,需要从以下四方面来阐述分析俄出租车公司遭黑客袭击,对当地的交通造成了什么影响。

一、俄罗斯的出租车系统会出现暂时的故障 

首先就是俄罗斯的出租车系统会出现暂时的故障 ,对于俄罗斯的出租车系统而言他们会出现一些暂时的故障主要就是这样子会使得对应的出租车没有办法更好地出行,这是非常不利的。

二、俄罗斯出租车无法正常计费 

其次就是俄罗斯出租车无法正常计费,对于俄罗斯出租车而言系统可能无法正常计费了,这样子对于俄罗斯的出租车司机而言在收费的时候可能会存在一些障碍,这是非常不利的。

三、使得俄罗斯出租车没有办法正常按照卫星的指示来导航 

再者就是使得俄罗斯出租车没有办法正常按照卫星的指示来导航 ,对于俄罗斯而言他们的出租车在行驶的时候可能会因为对应的系统出现了故障从而使得对应地出租车没有办法更好的开展一些导航活动。

四、当地的出租车如果是存在部分的智能驾驶状态的情况下可能会出现一些安全事故 

另外就是当地的出租车如果是存在部分的智能驾驶状态的情况下可能会出现一些安全事故 ,对于当地的出租车司机而言如果是存在部分的驾驶车辆的情况下会使得他们发生一些的危险的教师事故。

俄罗斯出租车应该做到的注意事项:

应该加强多渠道的合作。

曾经大名鼎鼎的黑客现在都在干什么?

10岁那年,孤独的阿桑奇,在一个小镇橱窗内,看见一台Commodore 64计算机。笨拙机箱上,古老显示器亮起蓝光。闪动的字符,像诱人的咒语。母亲买下电脑送给他,他随即展示出惊人天赋。他自学了编程,并能拆开一些热门程序,找到作者留下的暗语。

那些话语支离破碎,却暗示着他,生活铁幕之外,藏着一个隐秘世界。16岁那年,他得到第一个调制解调器,那个俗称猫的小盒子,便是通往隐秘世界的入口。“第一次拿在手里,我很清楚过去已经终结,旧事物已经消亡。澳大利亚和全世界都不会再回到原来的样子。一切都结束了。”

他用几天时间编写程序,搜索全世界拥有猫的计算机,迫不及待地寻觅同伴。那些军方的、高校的、科研的原始网络,像一片片荒芜的迷宫,而他就是最早的来客。他网名叫“门达克斯”,源自古拉丁语,意为“高尚的虚假”或者“愉快的欺骗”。网络是荒野,假名是面具,那些听着披头士长大的少年们,在服务器间跳跃,在电话线中游荡。没有光,他们即光。没有规则,他们即规则。

19岁时,阿桑奇已成全球顶级黑客,他和黑客好友特拉克斯、头号嫌疑人,成立了黑客组织“万国倾覆”。1991 年每个夏夜,我们都在伊利诺伊州的摩托罗拉系统中漫游,在新泽西州的松下系统中散步,在五角大楼空军组和海底战争工程站中游荡。早期的黑客视盗取钱财为耻辱,他们感兴趣的,只有翻越规则的快感。

1993年,等待宣判期间,阿桑奇和特拉克斯联手成立了一家计算机安全公司。他们从大学买来一台大型计算机,有四个冰箱大小,买来后百感交集,那是他们多年前入侵过的机器。时代正蚕食所有的痕迹,试图让脱轨的人尽数归位。

1999年,赢得监护权后,阿桑奇远行亚洲,后回到墨尔本大学自修物理。他试图弄清世界本质,最后发现,世界在本质之上裹着厚厚的特权,所有争斗皆因特权而起。他把自己关在墨尔本一公寓中,用数据和表格研究世界。窗外汽车轰隆吵闹,他就入侵城市交通系统,把楼下路口改成永远绿灯。

作者:摩登中产

链接:

来源:知乎

黑客真的能入侵我们的汽车吗

黑客是如何入侵汽车的?

显然,互联网入侵的关键在于连接,如果没有网络连接,则无法构成入侵的基本条件。入侵汽车,首先需要汽车具备网络连接功能,形式可以通过物理连接或是如蜂窝、蓝牙、WIFI等无线连接。据报告显示,马萨诸塞州议员的汽车攻击事件,便是通过汽车内置的蜂窝数据网络实现入侵。

也就是说,如果汽车配备了OnStar系统或是其他类似功能,则有可能被入侵。如果系统涉及到制动系统,那么隐患显然更大。华盛顿大学计算机科学家们通过测试,证明了这一理论的可行性。

汽车被入侵的可能性大吗?

虽然听上去非常可怕,但可以肯定的是,入侵汽车实际上非常复杂,要比通常的计算机入侵、病毒更为复杂,黑客们需要发现汽车系统的漏洞才能实现入侵。但不能忽视的是,在各大科技、汽车公司均大力发展智能汽车系统的情况下,这种担心是有必要的。毕竟,汽车不同于手机、电脑,一旦被入侵,人们的生命会受到更大威胁。所以,整个产业群都应该更加关注智能汽车系统、自动驾驶汽车的安全性,提供更为严谨的加密机制。

汽车也会被黑客控制?

如果有一天,你高速行驶在路上,突然发现方向盘不受你的控制,并且猛然转向一边;再或者你的车行驶中突然制动失效,你可曾想过后果?这些情景可不是美国大片中的电影情节,而是黑客通过远程控制车辆后造成车辆失控的情形。

前几日看到一条新闻,是说美国黑帽安全技术大会上,两位美国专家可以通过黑客技术,实现通过远程控制操作导致车辆失控。看了这篇文章后,笔者好生恐惧,特别请教了易车问答专家团队的董建刚和冯冕两位专家(以下简称董老师和冯老师),请他们来给大家普及一下车联网时代黑客的知识。

【什么叫车联网、车载信息娱乐系统?】

很多人看到这里会有个疑惑,你不直接说专家的硬货,没事聊什么车联网和车载信息娱乐系统?笔者先卖个关子,因为这两个如果我不交代明白,后面董老师和冯老师那接地气的高大上回答,你准保看不明白!

车联网概念引申自物联网,根据行业背景不同,对车联网的定义也不尽相同。随着车联网技术与产业的发展,根据车联网产业技术创新战略联盟的定义,车联网是以车内网、车际网和车载移动互联网为基础,按照约定的通信协议和数据交互标准,在车-X(X:车、路、行人及互联网等)之间,进行无线通讯和信息交换的大系统网络,是能够实现智能化交通管理、智能动态信息服务和车辆智能化控制的一体化网络,是物联网技术在交通系统领域的典型应用。(例如沃尔沃SENSUS、凯迪拉克的CUE等)

车载信息娱乐系统(In-Vehicle Infotainment 简称IVI),是采用车载专用中央处理器,基于车身总线系统和互联网服务,形成的车载综合信息处理系统。IVI能够实现包括三维导航、实时路况、IPTV、辅助驾驶、故障检测、车辆信息、车身控制、移动办公、无线通讯、基于在线的娱乐功能及TSP服务等一系列应用,极大的提升的车辆电子化、网络化和智能化水平。

【黑客怎样控制车辆? 】

黑客是怎样控制我们的车辆呢?相信很多人都有跟编辑有一样的疑惑,单就这个问题,冯老师表示:黑客控制车辆的手段多种多样,归纳起来有三种途径:

一、通过车载的无线通讯系统,如WI-FI、蓝牙、无钥匙一键启动和某些整车厂商自有的车载通讯定位系统。

二、通过车载移动网络系统,应用最多的如GPS卫星定位导航系统。

三、通过某些车型的自动泊车、自动防追尾距离探测器、车道变化盲区探测器等。

【所有车都可以被控制吗?】

董老师表示:现在的电喷车都有行车电脑,但是被黑客控制这种情况的发生是有局限性的。首先,有行车电脑并不会被“黑”,被黑的前提一定是远程的。而远程功能一定建立在开放性通讯及无线传输或SSID的功能上的。所以矛盾点也出来了,要想充分利用全球的网络资源,一定是采用国际通用的通讯协议和通用技术,就像当前的JAVA技术,来源于SUN公司早期的协议规范,而采用通用成熟的技术,一般就相当于公布了源代码。所以,不良软件便会通过通用源代码威胁到车辆系统。

需要提示的是,汽车的动力电脑和行车电脑目前并不具备远程功能,即使目前部分高端车型上装备的,也只是通过GPS进行的受字节控制的文本,并不能产生太多的不良作用,真正会被黑的载体是汽车今后会普遍采用的车载信息娱乐系统。只有这样,才有无尽的资源被车主使用,也会有更多的功能被添加进娱乐系统。包括汽车管家,旅行伴聊,导航,或更加智能的人机对话功能。所以,目前看,只有装备了智能娱乐系统的汽车,才存在风险。

【蓝牙、WIFI等设备的加入是否意味着被黑更容易?】

董老师的观点是肯定的。他举例说,就像是汽车本身的发展一样。理论上说功能越多越先进,出现故障的几率越大,道理是一样的。但蓝牙不容易被侵入,一是距离上有约束条件,仅10米左右,二是蓝牙协议约定,只能是一对一通讯,且需要许可方能接入。所以它不会产生过多的影响,但会存在一定潜在风险。

如果说蓝牙还是潜在风险,那么WIFI技术就是可以随时、随意的侵入的技术,因为WIFI协议是公开的,且一般对距离要求不太严格,只是发射功率的问题。包括有些不怀好意的WIFI,其功率甚至大于中国移动和联通,让手机无法实现正常通讯,并强行侵入,这方面技术是成熟的,其来源是军事上的电磁战。综合来说,更多智能的车载设备的加入,的确给黑客提供了更多攻击的可能性。

【黑客控制一个车辆,是否意味可以控制同品牌同型号所有车型?】

相信不少网友都会担心这个问题,那就是破解了一个车辆,是否相当于破解了全部同型号车辆?就这个问题专家表示:因为汽车各系统的基本工作原理大同小异,加之现在整车厂商越来越多的将平台概念应用到车型的开发当中,在同一平台上衍生出很多不同的车型,这些车型的行车电脑的基本程序和参数是一样的,理论上讲如果黑客成功的控制了同平台或者同品牌的一辆车,就意味着可以采用相同的技术手段控制其他使用相同程序行车电脑的车辆。

研发机构不会允许黑客随意控制汽车安全的情况发生,厂商是有一定安全机制的,包括增加使用角色权限等等。编辑也觉得大家不必过分担心,道理就跟现在的电脑操作系统一样,研发人员会不停的生产补丁来堵上可能给黑客提供机会的漏洞,这个过程就是个双方博弈的过程,我们消费者是无法掌控的。

【黑客遥控汽车离我们是否遥远?是否可以预防?】

随着蓝牙、WI-FI、一键启动无钥匙进入、自动泊车、无线胎压监测、随速电子转向助力、道路自适应校正、自动防追尾、车道变化盲区警示等系统在汽车上的普及应用,黑客遥控汽车离我们越来越近。

至于如何预防,专家认为:我们是无法阻止技术进步的,肯定会有少数人把技术用在不良的地方,就像任何地方都存在犯罪一样,无法杜绝。而且作为普通消费者而言,对车辆的认知基本都是局限于安全驾驶和一般的保养维护的层面。对于汽车黑客和车载的各种无线和有线的电子控制系统这两种专业性极强的领域,从目前的形式看,依靠消费者自身的知识和能力进行防范是不现实的,道高一尺魔高一丈,再高明的黑客也是要利用汽车的系统漏洞,来进行对车辆的攻击和控制的。防范汽车黑客攻击行之有效的办法是整车厂商强化对车辆各系统的安全预防措施,未雨绸缪和亡羊补牢都不失为整车厂商对消费者负责的态度。当然我们在日常的用车中,也要注意用车的安全,这点同样也很重要。

不知道大家看完专家的解读后,是否对车联网时代的黑客有了新的认知?编辑认为事物都有两面性,如何正确对待和提升防护意识才是最重要的。

0条大神的评论

发表评论